Loading [MathJax]/jax/output/CommonHTML/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >如何利用kali系统破解WiFi管理员密码

如何利用kali系统破解WiFi管理员密码

作者头像
知识与交流
发布于 2021-04-02 06:52:57
发布于 2021-04-02 06:52:57
6.9K0
举报
文章被收录于专栏:黑客技术家园黑客技术家园

需要调试一下家里的wifi,但是管理员密码忘记了,只记得当初是6个8或8个6,经过尝试发现都不正确,不过正好试一下burpsuite的暴力破解。

实践过程

家里用的路由器是斐讯的,查一下发现管理员登录地http://phicomm.me/, 我们先尝试登录,发现只需要输入密码就可以,没有次数限制,给爆破提供了可能。 1、首先我们设置一下浏览器的代理,让burpsuite可以抓到包,以火狐浏览器为例

首选项-高级设置(网络)-配置Firefox如何连接互联网-如下图配置(8080端口可能被占用,可以设为其他的如8081)

打开burpsuite,查看proxy-options,可以看到代理是否开启。

2、尝试登录,查看burpsuite抓到的包

可以发现,password的值是经过加密的,拿明文密码字典来爆破应该是得不到我们想要的结果,所以我们要多进行一步将密码字典按照规定的加密规则加密,得到新的密文密码字典,这一步骤可以参考我的另一篇博文,对密文密码进行爆破的一种方法。 3、开始爆破

1、抓到包后,右键send to Intruder 2、点进intruder-positions 3、点击Clear取消他自动识别的地方,选择我们要修改的地方(即password),点add 4、payloads-payload Options-Load…选择一个字典文件,我记得管理员密码是个弱口令,所以尝试用metasploit自带的一个密码字典,adobe_top100_pass.txt,经过按规则加密后得到的字典adobe_top100_pass_creative.txt。 5、start attack,开始爆破,免费版会弹出对话框,确定就行。

由于是免费版,所以限制了多线程,速度比较慢,等个一小时回来,密码已经出来了,

我们可以发现报文长度明显与其他不一样的这条,就是我们要的结果,对应的明文密码是“11111111”,尝试登录。

果然顺利登入了,现在可以愉快的管理路由器啦!

后记

其实用burpsuite爆破这种加密弱口令反而复杂了,使用按键精灵等工具可以自动模拟登录,效率还是很高的。

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2020-11-08,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 黑客技术家园 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
Weblogic漏洞复现攻与防系列二:Weblogic后台密码破解与防护
1、首先访问后台登录地址,输入任意账号密码,此时开启Burp Suite功能,点击登录:
Power7089
2020/02/17
3.6K0
登录点经验之谈
一个网站就可能存在不到一个登陆点,那么多个网站的登录点就更多,如何进入后台是一门相当有用的技术,登录后台能够发现更多的漏洞。
FB客服
2021/01/08
1.9K0
登录点经验之谈
突破封闭 Web 系统的技巧之正面冲锋
在互联网安全服务公司乙方工作的人或者进行 SRC 众测等相关渗透测试时,经常碰到客户只给一个 "xxx信息管理系统"、"xxx平台"之类的一个 Web 登录界面的系统的链接地址,其它全凭自己造化,去找漏洞吧!
信安之路
2018/08/08
1.3K0
突破封闭 Web 系统的技巧之正面冲锋
基础弱口令暴力破解
本实验中我们针对网站中的登录页面进行暴力破解,通过使用 Burpsuite 工具对网页进行暴力破解,体会学习暴力破解的基本过程,以及学习如何使用Burpsuite 工具。
用户10781703
2024/07/13
2650
基础弱口令暴力破解
一步步成为你的全网管理员(上)
首先对目标进行资产收集,发现目标对外只开放了一个WEB服务,经过查看,发现运行的是禅道。
Khan安全团队
2020/12/11
9180
一步步成为你的全网管理员(上)
暴力破解漏洞
暴力破解的产生是由于服务器端没有做合理的限制,导致攻击者可以通过暴力的手段破解所需信息,如用户名、密码、验证码等。暴力破解的关键在于字典的大小,暴力破解需要一个庞大的字典,如4位数字的验证码,那么暴力破解的范围就是0000~9999。该漏洞常存在于应用系统的登录模块中,攻击者可以通过事先准备的字典或者社工生成的字典,对特定目标口令进行大量登录尝试,直至暴力破解成功。
LuckySec
2023/01/30
1.3K0
xxl-job2.3.1 SSRF漏洞分析与思考
📢 提示: 靶场来自个人云服务器,真实网络环境渗透测试请严格遵守《中国网络信息安全法》,请勿轻易用于他人线上网络环境安全测试,本人不承担任何法律责任。
叔牙
2024/11/23
6920
xxl-job2.3.1 SSRF漏洞分析与思考
漏洞复现 - - -Tomcat弱口令漏洞
Tomcat有一个管理后台,其用户名和密码在Tomcat安装目录下的conf omcat-users.xml文件中配置,不少管理员为了方便,经常采用弱口令。 Tomcat 支持在后台部署war包,可以直接将webshell部署到web目录下,如果tomcat后台管理用户存在弱口令,这很容易被利用上传webshell。
干掉芹菜
2022/11/19
2.9K0
漏洞复现 - - -Tomcat弱口令漏洞
【愚公系列】《网络安全应急管理与技术实践》 025-网络安全应急技术与实践(数据库层-MySOL数据库程序漏洞利用)
MySQL数据库是一种开源关系型数据库管理系统,常用于网站开发和应用程序中的数据存储和管理。MySQL数据库程序是用于管理和操作MySQL数据库的软件程序。
愚公搬代码
2024/09/24
1450
pydictor 爆破字典生成指南
pydictor 是一个使用 python 语言开发,遵循 GPLv3 协议的开源命令行工具,主要用来帮助安全研究人员生成称心如意的暴力破解字典。
信安之路
2018/08/08
4.5K0
pydictor 爆破字典生成指南
突破封闭 Web 系统的技巧之正面冲锋
在互联网安全服务公司乙方工作的人或者进行 SRC 众测等相关渗透测试时,经常碰到客户只给一个 "xxx信息管理系统"、"xxx平台"之类的一个 Web 登录界面的系统的链接地址,其它全凭自己造化,去找漏洞吧! 我将上面讲的 "需要认证后才能进入系统进行操作,但是当前没有认证凭证"的 web 系统统一称为"封闭的 Web 系统",本文认为阅读人员有一定的渗透测试经验,并将就如何突破封闭的 Web 系统,进行探讨。分享自己的思路与常用技巧,欢迎同道中人一起交流思路。注:本文有一定的攻击性操作,仅为安全从业人员渗
企鹅号小编
2018/01/24
1.6K0
突破封闭 Web 系统的技巧之正面冲锋
口令破解(web安全入门07)
很多应用或者系统存在默认口令。比如 phpstudy 的 mysql 数据库默认账密[root/root],
黑战士
2022/02/07
1.3K0
一文搞懂 Burp Suite:零基础也能玩转 HTTP 攻防!
你知道为什么 Burp Suite(简称 BP)能成为全球黑客的 "标配神器" 吗?关键就藏在它的基因里 —— 作为一款基于 Java 开发的跨平台工具,它就像数字世界的 "变形金刚",只要你的设备装上 JDK(Java 运行环境),无论是 Windows、Mac 还是 Linux 系统,BP 都能无缝畅跑,真正实现 "一次编写,处处可用"。
ICT系统集成阿祥
2025/03/27
1560
一文搞懂 Burp Suite:零基础也能玩转 HTTP 攻防!
渗透测试之攻破登录页面
登陆界面最直接的就是密码爆破,上面说的那些漏洞我也说了,很难遇到!而对于爆破最重要的不是用的哪个工具,而是字典好不好,这里用的bp!
故里[TRUE]
2023/04/19
2.2K0
渗透测试之攻破登录页面
渗透技巧--浅析web暴力猜解
Web登录界面是网站前台进入后台的通道,针对登录管理界面,常见的web攻击如:SQL注入、XSS、弱口令、暴力猜解等。本文主要对web暴力猜解的思路做一个简单的分析,并结合漏洞实例进行阐述。
Bypass
2019/07/08
1.7K0
渗透技巧--浅析web暴力猜解
业务逻辑漏洞探索之暴力破解
最近斗哥在整理一些业务逻辑漏洞,突然发现好多问题,所以决心和大家一起探讨探讨,今天先从暴力破解开始。
漏斗社区
2018/09/29
1.5K1
业务逻辑漏洞探索之暴力破解
安全测试——利用Burpsuite密码爆破(Intruder入侵)
最近一直在想逛了这么多博客、论坛了,总能收获一堆干货,也从没有给博主个好评什么的,想想着实有些不妥。所以最近就一直想,有时间的时候自己也撒两把小米,就当作是和大家一起互相学习,交流一下吧。(注:本文章仅用于技术交流和学习,请勿用于非法用途。)
测试开发社区
2019/09/20
10.3K0
安全测试——利用Burpsuite密码爆破(Intruder入侵)
常见的WiFi密码破解原理与方法
今天的目的是破解我那些不认识的小白鼠邻居的路由器密码,顺便限制对方网络访问等。
知识与交流
2021/04/02
92.8K6
常见的WiFi密码破解原理与方法
【内网安全】Win&Linux&内存离线读取&Hashcat破解&RDP&SSH存储提取
微软为了防止明文密码泄露发布了补丁KB2871997,关闭了Wdigest功能。 当系统为win10或2012R2以上时,默认在内存缓存中禁止保存明文密码, 此时可以通过修改注册表的方式抓取明文,但需要用户重新登录后才能成功抓取。 2008 R2版本可以抓取明文密码
没事就要多学习
2024/07/18
1420
【内网安全】Win&Linux&内存离线读取&Hashcat破解&RDP&SSH存储提取
米斯特白帽培训讲义(v2)漏洞篇 弱口令、爆破、遍历
弱口令没有严格和准确的定义,通常认为容易被别人(它们有可能对你很了解)猜测或被破解工具破解的口令均为弱口令。弱口令指的是仅包含简单数字和字母的口令,例如”123”、”abc”等,因为这样的口令很容易被别人破解。
ApacheCN_飞龙
2019/02/15
1.3K0
米斯特白帽培训讲义(v2)漏洞篇 弱口令、爆破、遍历
推荐阅读
相关推荐
Weblogic漏洞复现攻与防系列二:Weblogic后台密码破解与防护
更多 >
领券
💥开发者 MCP广场重磅上线!
精选全网热门MCP server,让你的AI更好用 🚀
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档